Microsoft Edge: Schwachstelle ermöglicht Cross-Site Scripting

In Microsoft Edge existiert eine Cross-Site Scripting Schwachstelle.
Ein Angreifer kann diese Schwachstelle ausnutzen, um Benutzer zu täuschen und bösartigen Skriptcode direkt im Browser des Opfers auszuführen.
Dazu muss der Benutzer mehrere Edge-Browser-Instanzen geöffnet haben, dann eine vom Angreifer kontrollierte Website aufrufen und zuletzt auf ein von der Website angezeigtes Pop-up-Fenster klicken.

Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)

Lesen Sie den originalen Artikel: